Your browser does not support language switching via CSS tags, such that the texts are shown simultaneously in all available languages. Better upgrade to a more standards compliant browser.

IM-Wire-Signal-Telegram-Threema-Facebook-WhatsApp-Viber-TeleGuard

DE
EN

Facts and recommendations for secure and private instant messaging by David von Oheimb

As an IT security expert and privacy advocate, I share here some information and recommendations on — hopefully — secure communication using instant messaging services.

Unfortunately, not even governments behave in a lawful and sane way. Data about yourself and others is collected aggressively from your computers, phones, etc. by numerous institutions and is retained indefinitely. You never know where it ends up and when it will be abused by whom. This will strike you particularly when you read (or listen to) Edward Snowden's story "Permanent Record".

Fakten und Empfehlungen für sicheres Instant Messaging mit Datenschutz von David von Oheimb

Hier Informationen, Einschätzungen und Empfehlungen für möglichst sichere Kommunikation v.A. mit Smartphones aus meiner Sicht als IT-Sicherheitsexperte, der für den Schutz privater Daten sensibel ist.

Leider verhalten sich nicht einmal Regierungen rechtmäßig und vernünftig. Daten über Sie selbst und Andere werden von verschiedensten Institutionen auf aggressive Weise von Ihren Computern, Telefonen usw. gesammelt und für immer gespeichert. Man weiß nie, wo diese Daten landen und wann sie von wem missbraucht werden. Das wird besonders deutlich, wenn man Edward Snowdens Lebensgeschichte „Permanent Record“ liest (oder sich anhört).

In terms of choosing instant messengers, as of 2026 unfortunately there is none that I can still fully recommend.
Due to severe data protection issues I must advise against using the most widely used WhatsApp and Facebook Messengers, but also against Viber.
Likely the best more or less well-known option is Threema, — which provides excellent protection of messages in transit and at rest, as well as promises very good privacy.
Signal boasts high-grade encryption but no more provides its own protection of local chat storage.
Molly is a fully interoperable variant for Android that brings several security improvements, in particular protection of chat data at rest.
Telegram does not encrypt local storage and provides end-to-end encryption only for so-called "secret chats".
Element is a client for Matrix, which is an open decentralized real-time communication protocol; it even allows bridging chats with WhatsApp, Signal, and Telegram.
Conversations is pretty good, too, but not widely known and used.
TeleGuard allegedly provides full end-to-end encryption and puts high value on privacy but does not encrypt local storage, neither.
Wire lost much trust by it headquarters getting covertly moved to the USA.
Was die Wahl eines Instant Messengers betrifft, kann ich inzwischen (Stand 2026) leider keinen mehr uneingeschränkt empfehlen.
Von der Nutzung des Platzhirsches WhatsApp muss ich aus Datenschutzgründen ebenso abraten wie vom Facebook Messenger und Viber.
Am ehesten noch Threema, denn diese App verwendet vorbildliche Verschlüsselung sowohl bei der Übertragung als auch bei der Speicherung von Nachrichten. Sie verspricht einen sehr guten Datenschutz, allerdings ist man in der Hinsicht so gut wie nirgends mehr sicher, auch wegen "legal" erzwingbarem Zugriff durch Behörden.
Signal wird wegen seiner hochsicheren Datenübertragung sehr gelobt, aber bietet inzwischen nicht mehr eine eigene Absicherung der lokalen Chat-Speicherung, und die Metadaten landen unweigerlich auf amerikanischen Servern.
Molly ist eine mit Signal voll kompatible Variante für Android, die mehrere Sicherheitsverbesserungen bringt, insbesondere Verschlüsselung der lokalen Daten.
Telegram bietet Ende-zu-Ende-Verschlüsselung der Nachrichtenübertragung nur für extra einzustellende "Geheime Chats" und verschlüsselt auch nicht die auf dem Telefon gespeicherten Daten.
Element ist der bekannteste Client für die Matrix, ein sicheres Protokoll zur Echtzeit-Kommunikation, das so offen und dezentral ist wie E-Mail. Über sog. Bridges kann man sogar Chats von WhatsApp, Signal und Telegram integrieren.
Conversations ist sehr gut, aber kaum verbreitet.
TeleGuard bietet angeblich volle Ende-zu-Ende-Verschlüsselung und sehr hohen Datenschutz, aber keine Verschlüsselung bei der lokalen Speicherung.
Wire hat durch seinen heimlichen Verkauf in die USA Vertrauen verspielt.

Beim Instant Messaging finde ich folgende Aspekte besonders wichtig:

Eigentlich auch sehr wichtig, aber leider von allen Dienstanbietern sträflich vernachlässigt, auch weil jeder sein eigenes Süppchen kochen will: Je nachdem, wie sensibel die ausgetauschten Daten sind, kann auch sehr wichtig sein: Weniger wichtig dagegen, und sogar eher unpraktisch finde ich: Einen guten Überblick über in Deutschland verbreitete Instant-Messaging-Dienste bietet ein Artikel der Verbraucherzentrale (Stand: April 2024). Es gibt auch einen Vergleich von Threema mit Signal, Telegram und WhatsApp, den ich gut finde, obwohl er von Threema selbst stammt.
An extensive comparison list of current cross-platform instant messaging clients can be found on Wikipedia, here, and on the Messenger Matrix by Mike Kuketz. Eine umfangreiche Vergleichsliste von mobilen Instant Messengern findet sich auf Wikipedia und auf der Messenger-Matrix von Mike Kuketz.

It should be noted that an app cannot be more secure than the operating system and hardware it runs on. Both Android and iOS are not very secure, and Google, Apple, and governmental agencies tend to spy on users. Linux would be more secure, but it is not very common and not smoothly usable on mobile platforms. Furthermore, access to the device and the app must be controlled, where a convenient way is using a fingerprint.
The desktop apps of Signal and Telegram induce security risks due to (essentially) unprotected chat storage.
Zu berücksichtigen ist noch, dass eine App nie sicherer sein kann als das Betriebssystem und das Gerät, auf dem sie läuft. Sowohl Android als auch iOS sind nicht besonders sicher, und Google, Apple und Behörden neigen dazu, Nutzer auszuspionieren. Linux wäre sicherer, aber ist für Mobilgeräte wenig verbreitet und nicht sehr bequem zu nutzen. Außerdem muss der Zugriff auf das Gerät und die App gesichert werden, am Bequemsten durch einen Fingerabdruck.
Die Desktop-Varianten stellen ein Sicherheitsrisiko dar, weil sie die Chat-Inhalte (im Wesentlichen) ungesichert speichern.

In some countries, access to certain messenger services gets blocked for political reasons. This may be circumvented by connecting indirectly: via so-called proxies, Virtual Private Networks (VPN), or by tunneling over other connections. More information on connecting a Telegram app through a proxy can be found, e.g., here. Aus politischen Gründen wird in manchen Ländern die Nutzung gewisser Dienste blockiert. Um dies zu umgehen, kann man die Verbindung indirekt aufbauen, über sog. Proxys, Virtual Private Networks (VPN) oder durch Tunneln über andere Kanäle. Für Telegram ist eine einfache Proxy-Lösung z.B. hier beschrieben.

back to David von Oheimb's Web Pearls Zurück zur Online-Perlensammlung von David von Oheimb
-----------------------------------------------------------------------------------------------
[Valid HTML5] URL: https://David.von-Oheimb.de/perlen/IM/index.html last modified: 2026-02-05